GNOM
Legal

Dieser Rechtstext wurde sinngemäß auf Grundlage der englischen Fassung neu formuliert und redaktionell überarbeitet. Eine externe sprachliche und rechtliche Prüfung steht noch aus; bei Abweichungen ist die englische Fassung maßgeblich.

Version 0.2 · Gültig 2026-06-21

Eine qualifizierte rechtliche Prüfung dieses Dokuments steht noch aus.

Öffnen Sie die steuernde englische Quelle

GNOM Datenschutzrichtlinie

Version: 0.2 Datum des Inkrafttretens: 2026-06-21 Status: Experimentelle Veröffentlichung im Frühstadium

Bitte sorgfältig lesen. GNOM ist ein experimentelles Projekt im Frühstadium und wird nicht von einer registrierten juristischen Person betrieben; Seine Mitwirkenden betreiben es einzeln oder ehrenamtlich. Diese Richtlinie beschreibt, wie wir derzeit mit Informationen umgehen. Beachten Sie, dass Blockchain-Daten öffentlich und dauerhaft sind und von uns nicht gelöscht oder geändert werden können. Diese Richtlinie ist eine frühe Version und wird im Zuge der Entwicklung des Projekts und seiner rechtlichen Struktur aktualisiert.

1. Für wen diese Datenschutzerklärung gilt

In dieser Datenschutzrichtlinie wird erläutert, wie das GNOM-Projekt, ein noch in der Anfangsphase befindliches, nicht eingetragenes Open-Source-Projekt, das von seinen Mitwirkenden betrieben wird („GNOM“, „wir“, „uns“ oder „unser“), Informationen sammelt, verwendet, teilt und schützt, wenn Sie die GNOM-Websites, Anwendungen, APIs, Smart-Contract-Schnittstellen, Dokumentation, Projekterstellungstools und Finanzierung nutzen Flows, Token-Claim-Flows und zugehörige Dienste (zusammen die „Dienste“). GNOM ist kein eingetragenes Unternehmen, keine Stiftung oder andere juristische Person.

Diese Richtlinie sollte zusammen mit den GNOM-Nutzungsbedingungen gelesen werden.

2. Zusammenfassung des aktuellen Datenflusses

GNOM ist Wallet-First. Beim Start ist die Kernkonto-ID eine öffentliche Wallet-Adresse und kein Benutzername/Passwort-Konto.

Die aktuellen Datenströme, die in dieser Richtlinie berücksichtigt werden, sind:

  • Die Wallet-Authentifizierung nutzt die Anmeldung mit Ethereum (SIWE);
  • Das Frontend speichert das Zugriffstoken JWT im Browser localStorage.
  • Das Backend speichert Benutzer-, Projekt-, Phasen-, Aufgaben-, Kommentar-, Investitions-, Aktivierungsbeitrags-, Benachrichtigungs-, Reputations- und Administratoraktionsdatensätze in PostgreSQL.
  • Analytics verwendet selbstgehostetes Umami unter analytics.gnom.one, konfiguriert als cookielose aggregierte Analyse;
  • Die Frontend-Fehlerverfolgung verwendet eine selbst gehostete Bugsink-Instanz unter errors.gnom.one über das Sentry-Protokoll.
  • Protokolle und Beobachtbarkeit werden auf einer von GNOM kontrollierten Infrastruktur unter Verwendung von Traefik, Prometheus, Loki, Grafana und zugehörigen Diensten ausgeführt; – KI-Funktionen verwenden Groq über ein OpenAI-kompatibles SDK, wenn GROQ_API_KEY konfiguriert ist; andernfalls werden Scheinantworten verwendet.

Wenn sich unsere Konfiguration ändert, werden wir diese Richtlinie aktualisieren.

3. Informationen, die wir sammeln

Wallet- und Authentifizierungsdaten

Wir können Folgendes sammeln:

  • Wallet-Adresse;
  • SIWE Nonce;
  • SIWE-Nachricht und Signatur während der Überprüfung;
  • JWT Zugriffstoken und Token-Metadaten;
  • Ketten-ID, Status der verbundenen Wallet und zugehörige Metadaten zur Wallet-Interaktion.

Private Schlüssel, Seed-Phrasen und Wallet-Recovery-Phrasen werden von GNOM niemals angefordert und sollten niemals an uns weitergegeben werden.

Plattformkonto- und Aktivitätsdaten

Wir können Folgendes sammeln:

  • Benutzer-ID, Wallet-Adresse, Rolle, Reputation, Erstellungszeit und Aktualisierungszeit;
  • von Ihnen erstellte Projekte, einschließlich Titel, Beschreibung, Stufe, Domäne, Komplexität, Status, Aktivierungsstatus, Aktivierungsziel, Beitragssummen, Logo und Projektspezifikationsdaten;
  • Phasen, Aufgaben, Aufgabenabhängigkeiten, Prämien, Ergebnisse, Aufgabenergebnisse, Aufgabenstatus und Belohnungsbeträge;
  • Investitionen, Aktivierungsbeiträge, Rückerstattungsstatus, Transaktions-Hashes, Token-Schätzungen und zugehörige Finanzierungsaufzeichnungen;
  • Kommentare, Benachrichtigungen, Reputationsereignisse, Administratoraktionen, Moderationsaktionen und Support- oder Streitfallaufzeichnungen;
  • öffentliche Blockchain-Daten, die zur Anzeige von Salden, Transaktionen, Ansprüchen, Phasen, Tresoren, Token-Verträgen oder Projektverträgen benötigt werden.

Einige dieser Informationen können in den Diensten, auf öffentlichen Blockchains oder über Block-Explorer öffentlich sichtbar sein.

Benutzergenerierte und KI-gestützte Inhalte

Wir können Projektideen, Aufforderungen, Entwurfsspezifikationen, Chat-Nachrichten, generierte Projekttexte, generierten Code, Aufgabenbeschreibungen, KI-Überprüfungen, Kommentare, Aufgabenübermittlungen und andere Inhalte sammeln, die Sie über die Dienste einreichen oder generieren.

Wenn KI-Funktionen aktiviert sind, können relevante Eingabeaufforderungen und Kontext zur Modellinferenz an Groq gesendet werden. Übermitteln Sie keine Geheimnisse, privaten Schlüssel, Seed-Phrasen, vertraulichen Geschäftsinformationen oder personenbezogenen Daten, die Sie nicht von einem KI-Anbieter verarbeiten lassen möchten.

Hochgeladene Dateien

Das aktuelle Backend unterstützt das Hochladen von Projektlogos. Hochgeladene Dateien können Dateimetadaten, Dateiinhalte, Speicherpfade oder URLs, Upload-Zeit, Projektzuordnung und zugehörige Moderations- oder Sicherheitsüberprüfungsmetadaten enthalten.

Technische, Geräte- und Protokolldaten

Wir können Folgendes sammeln:

  • IP-Adresse, Benutzeragent, Anforderungspfad, Zeitstempel, Statuscodes, Referrer und Netzwerkmetadaten;
  • Geräte-, Browser-, Betriebssystem-, Sprache-, Ansichtsfenster- und Leistungsmetadaten;
  • API-Fehler, Anwendungsfehler, Stack-Traces, Release-Version, Umgebung und Debug-Breadcrumbs;
  • Ratenbegrenzungs-, Missbrauchspräventions-, Sicherheits- und Infrastrukturprotokolle.

Telemetrie wird gemäß docs/architecture/pii-policy.md bereinigt: Autorisierungsheader, Cookies, SIWE-Signaturen, Nonces, Felder, die einem privaten Schlüssel ähneln, Anforderungstexte und vertrauliche Werte werden blockiert oder redigiert; Wallet-Adressen werden nach Möglichkeit maskiert oder in Analyse-/Fehlerkontexten gelöscht.

Analytics-Daten

GNOM verwendet selbstgehostetes Umami für Trichteranalysen. Umami ist ohne Cookies konfiguriert. Es zeichnet aggregierte Seitenaufrufe und Produktereignisse wie App-Öffnung, Wallet-Verbindung, Anmeldung, Projekterstellung, Aktivierung, Projektansicht und Investitionsflussereignisse auf.

Analytics-Ereignisnutzlasten werden vor dem Senden bereinigt:

  • Die Felder „Wallet“, „Adresse“, „Transaktions-Hash“ und „E-Mail“ werden gelöscht. – Authentifizierung, Token, Passwort, Signatur, Nonce, SIWE-Nachricht und private Felder werden gelöscht;
  • adressförmige Zeichenfolgen werden maskiert;
  • Beträge werden zusammengefasst und nicht als Rohwerte gesendet, sofern dies instrumentiert ist.

Cookies und Browserspeicher

Beim Start wird das App-Authentifizierungstoken von GNOM im Browser localStorage und nicht in einem Authentifizierungscookie gespeichert.

Die Dienste können Folgendes verwenden:

localStorage für den Authentifizierungsstatus JWT und einfache UI-Einstellungen wie den Erstellungsmodusstatus;

  • Speicher des Wallet-Anbieters, gesteuert durch das Wallet oder das Wallet-SDK;
  • Cookieloses Skript von Umami für aggregierte Analysen, sofern konfiguriert; – optionale UI-Cookies von UI-Komponenten Dritter nur dann, wenn diese Komponenten tatsächlich in einer gestarteten Oberfläche verwendet werden;
  • Infrastruktur-Cookies oder Header von Reverse-Proxys, Fehlertools, Analysetools oder durch Authentifizierung geschützten internen Dashboards.

Wenn GNOM später nicht unbedingt erforderliche Cookies, Werbepixel, Sitzungswiedergabe, Cross-Site-Tracking oder Cookie-basierte Analysen hinzufügt, muss die Cookie-/Offenlegungs-UX vor der Verwendung aktualisiert werden.

4. Wie wir Informationen nutzen

Wir verwenden Informationen, um:

  • Bereitstellung, Betrieb, Sicherung, Wartung und Verbesserung der Dienste;
  • Wallets authentifizieren und Sitzungen aufrechterhalten;
  • Projekte, Phasen, Aufgaben, Kommentare, Prämien, Beiträge, Ansprüche, Rückerstattungen und Benachrichtigungen erstellen, anzeigen, finanzieren, moderieren und verwalten;
  • Reputation, Zugriffsrechte, Aufgabenstatus, Finanzierungsstatus, Belohnungsvorschauen und Informationen zu Token-Ansprüchen berechnen;
  • Bereitstellung von KI-gestützter Projektgenerierung, Spezifikationsumschreibung, Codegenerierung, Aufgabengenerierung, Überprüfung und Empfehlungsfunktionen;
  • Betrug, Spam, Missbrauch, Sybil-Aktivitäten, Sicherheitsvorfälle, Wallet-Kompromittierungsberichte, Sanktionsrisiken, Richtlinienverstöße und illegale Aktivitäten erkennen, verhindern, untersuchen und darauf reagieren;
  • Fehler beheben, Zuverlässigkeit überwachen, Einführungstrichter messen und die Gesamtproduktnutzung verstehen;
  • rechtliche Verpflichtungen einhalten, Bedingungen durchsetzen, auf rechtliche Verfahren reagieren und Rechte, Sicherheit und Plattformintegrität schützen;
  • Service-, Sicherheits-, Rechts-, Betriebs- oder Supportmeldungen zu übermitteln.

5. Rechtsgrundlagen und regionale Rechte

Abhängig von Ihrem Standort können unsere Rechtsgrundlagen sein:

  • Erfüllung eines Vertrags mit Ihnen;
  • Betrieb und Sicherung der Dienste auf Grundlage berechtigter Interessen;
  • Einhaltung gesetzlicher Verpflichtungen;
  • Schutz der Benutzer, GNOM und der Öffentlichkeit;
  • Ihre Einwilligung, sofern erforderlich.

Benutzer in bestimmten Regionen haben möglicherweise das Recht, auf personenbezogene Daten zuzugreifen, diese zu korrigieren, zu löschen, einzuschränken, zu widersprechen oder eine Kopie davon zu erhalten und ihre Einwilligung zu widerrufen, wenn die Verarbeitung auf einer Einwilligung basiert.

Blockchain-Daten können öffentlich, unveränderlich und außerhalb der einseitigen Kontrolle von GNOM sein. Wir sind möglicherweise nicht in der Lage, Daten zu löschen oder zu ändern, die bereits in eine öffentliche Blockchain geschrieben, von Dritten kopiert, von Block-Explorern indiziert oder in dezentralen Systemen enthalten sind.

Um Ihre Datenschutzrechte auszuüben, wenden Sie sich an privacy@gnom.one. Möglicherweise müssen wir Ihre Anfrage überprüfen, indem wir Sie unter anderem bitten, die Kontrolle über eine Wallet-Adresse nachzuweisen.

6. Wenn wir Informationen teilen

Wir können Informationen weitergeben mit:

  • Hosting-, Bereitstellungs-, Datenbank-, Backup-, Observability- und Infrastrukturanbieter;
  • selbstgehostete Betriebstools, die von GNOM gesteuert werden, einschließlich Bugsink, Umami, Loki, Prometheus, Grafana und Traefik; – KI-Anbieter, derzeit Groq, wenn KI-Funktionen aktiviert sind;
  • Wallet-Anbieter, Wallet-Connect-Infrastruktur, RPC-Anbieter, Block-Explorer, Indexer, Bridges, dezentrale Börsen und Blockchain-Netzwerke, mit denen Sie interagieren möchten;
  • Sicherheits-, Missbrauchsbekämpfungs-, Rechts-, Buchhaltungs-, Steuer-, Compliance-, Wirtschaftsprüfungs- und professionelle Berater;
  • Strafverfolgungsbehörden, Aufsichtsbehörden, Gerichte, Gegenparteien oder andere Parteien, sofern dies aufgrund von Gesetzen, Rechtsverfahren, Sicherheitsanforderungen oder dem Schutz von Rechten erforderlich ist;
  • andere Benutzer oder die Öffentlichkeit, wenn Sie öffentliche Projekte, Kommentare, Aufgaben, Finanzierungsaktivitäten, Ansprüche, Transaktions-Hashes, Wallet-Adressen oder On-Chain-Interaktionen einreichen.

Wir verkaufen keine personenbezogenen Daten im üblichen Sinne des Verkaufs einer Benutzerliste gegen Geld. Wir prüfen noch, ob Analyse-, Wallet-, Empfehlungs-, Ad-Tech- oder Drittanbieter-Integrationen gemäß den geltenden Datenschutzgesetzen Verpflichtungen zum „Verkauf“, „Teilen“ oder zur zielgerichteten Werbung nach sich ziehen.

7. Öffentliche Blockchain- und öffentliche Plattformdaten

Wallet-Adressen, Transaktions-Hashes, Token-Transfers, Vertragsinteraktionen, Salden, Ansprüche, Finanzierungsbeiträge und andere Blockchain-Aktivitäten können auf Gnosis Chain und über öffentliche Block-Explorer sichtbar sein. GNOM kann keine öffentlichen Blockchain-Datensätze, die Indizierung durch Dritte, Analysen, Scraping oder Neuveröffentlichung kontrollieren.

Projektseiten, Kommentare, Aufgabeneinreichungen, akzeptierte Leistungen, Reputation, Referenzen zu öffentlichen Geldern und der Status der öffentlichen Finanzierung können für andere Benutzer und Besucher sichtbar sein.

Übermitteln Sie keine Informationen an die Dienste oder öffentliche Blockchains, wenn Sie erwarten, dass diese privat bleiben.

8. Sicherheit und Aufbewahrung

GNOM nutzt technische und organisatorische Maßnahmen zum Schutz von Informationen, einschließlich Zugriffskontrollen, Geheimverwaltung, Transportsicherheit, Telemetriebereinigung, Backup-Routinen, Überwachung und eingeschränktem Zugriff auf interne Dashboards.

Kein System ist vollkommen sicher. Wallet-Kompromittierung, Phishing, bösartige Browsererweiterungen, RPC-Fehler, Smart-Contract-Bugs, Ausfälle bei Drittanbietern oder Kompromittierung von Benutzergeräten können Ihre Privatsphäre und Ihr Geld beeinträchtigen.

Die Aufbewahrungsfristen hängen von der Datenart und dem betrieblichen Bedarf ab:

  • Authentifizierungs-Nonces sind von kurzer Dauer; – JWTs verfallen je nach Backend-Konfiguration;
  • Serverprotokolle und Telemetrie werden entsprechend der Bereitstellungskonfiguration aufbewahrt, wobei Loki derzeit mit 14 Tagen dokumentiert ist;
  • Bugsink/Fehleraufbewahrung und Umami-Analyseaufbewahrung folgen ihren konfigurierten selbstgehosteten Standardwerten, sofern sie nicht geändert werden;
  • Projekt-, Benutzer-, Beitrags-, Investitions-, Reputations-, Benachrichtigungs-, Verwaltungs- und Moderationsaufzeichnungen können so lange aufbewahrt werden, wie es für den Betrieb der Dienste, die Wahrung der Überprüfbarkeit, die Beilegung von Streitigkeiten, die Durchsetzung von Bedingungen, die Einhaltung von Gesetzen oder die Pflege der öffentlichen Projekthistorie erforderlich ist;
  • Blockchain-Datensätze können auf unbestimmte Zeit bestehen bleiben.

Die endgültigen Aufbewahrungsfristen werden noch bestätigt, während der Betrieb des Projekts ausgereift ist.

9. Internationale Datenübermittlungen

GNOM-Infrastruktur, Dienstanbieter, Benutzer, Wallets, Blockchains und öffentliche Knoten können sich in verschiedenen Ländern befinden. Ihre Daten können außerhalb Ihres Wohnsitzlandes verarbeitet werden.

Da das Projekt noch nicht in einer einzigen Gerichtsbarkeit etabliert ist, werden die formellen grenzüberschreitenden Übertragungsmechanismen und Prozessorbedingungen noch finalisiert. Wenn Sie sich in einer Region mit besonderen Datenübertragungsanforderungen befinden, kontaktieren Sie uns bei Fragen unter privacy@gnom.one.

10. Kinder

Die Dienste sind nicht für Kinder unter 18 Jahren bzw. für Kinder unter der Volljährigkeit in der Gerichtsbarkeit des Nutzers, sofern diese höher ist, bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern.

Wenn Sie glauben, dass ein Kind persönliche Daten an GNOM weitergegeben hat, wenden Sie sich an privacy@gnom.one.

11. Ihre Entscheidungen

Sie können:

  • Trennen Sie Ihr Wallet über Ihren Wallet-Anbieter;
  • Entfernen Sie GNOMs JWT aus dem Browser localStorage, indem Sie sich abmelden oder Site-Daten löschen;
  • Browser-Steuerelemente verwenden, um den Website-Speicher zu löschen;
  • sich dafür entscheiden, keine optionalen Projekt-, Kommentar-, Eingabeaufforderungs-, Aufgaben- oder Profilinformationen einzureichen;
  • gegebenenfalls Zugriff, Berichtigung, Löschung, Einschränkung oder Portabilität beantragen;
  • gegebenenfalls einer bestimmten Verarbeitung widersprechen;
  • Kontaktieren Sie uns bezüglich Datenschutz- oder Sicherheitsbedenken.

Durch das Löschen des lokalen Speichers werden Sie möglicherweise abgemeldet. Öffentliche Blockchain-Datensätze oder bereits öffentlich veröffentlichte Inhalte werden nicht entfernt.

12. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie aktualisieren, wenn sich die Dienste, Datenflüsse, Anbieter, rechtlichen Anforderungen oder die Startkonfiguration ändern.

Die aktualisierte Richtlinie zeigt ein neues Datum des Inkrafttretens an. Bei wesentlichen Änderungen wird GNOM zusätzliche Mitteilungen bereitstellen, sofern dies gesetzlich vorgeschrieben oder für die Änderung angemessen ist.

13. Kontakt

Datenschutzanfragen und -fragen sollten an folgende Adresse gesendet werden:

The GNOM project (unincorporated)
privacy@gnom.one